1. Введение
ООО "МЕТАБОЛИКА" (далее — "Мы", "Компания") уважает вашу конфиденциальность и обязуется защищать персональные данные, которые вы предоставляете при использовании веб-приложения AI METABOLICA (далее — "Сервис"). Настоящая Политика конфиденциальности описывает, какие данные мы собираем, как мы их используем и какие права у вас есть.
2. Какие данные мы собираем
2.1. Данные учетной записи
- Email адрес (для аутентификации и связи)
- Имя и фамилия (опционально)
- Пароль (хранится в зашифрованном виде)
2.2. Данные профиля и здоровья
- Возраст, вес, рост
- Цели по калориям и макронутриентам (белки, жиры, углеводы)
- Пол и уровень активности
- Фотография профиля (опционально)
2.3. Данные о питании
- Приемы пищи и продукты
- Фотографии еды для AI анализа
- Время приема пищи
- Калорийность и макронутриенты
2.4. Данные взаимодействия с AI
- Текстовые сообщения в AI чате
- Голосовые сообщения (обрабатываются через OpenAI Whisper API)
- История запросов к AI ассистенту
2.5. Технические данные
- IP адрес
- Тип устройства и браузер
- Операционная система
- Cookies и локальное хранилище
- Данные об использовании сервиса (аналитика)
2.6. Платежные данные
- История подписок и платежей
- Данные банковских карт обрабатываются через защищенный платежный шлюз ЮКасса (не хранятся на наших серверах)
3. Как мы используем ваши данные
- Предоставление основного функционала сервиса (трекинг питания, AI анализ)
- Персонализация рекомендаций по питанию и здоровью
- Обработка платежей и управление подписками
- Отправка уведомлений о важных событиях (смена подписки, новые функции)
- Улучшение качества сервиса и разработка новых функций
- Техническая поддержка пользователей
- Соблюдение законодательства и предотвращение мошенничества
4. Передача данных третьим лицам
Мы передаем данные следующим проверенным партнерам:
- OpenAI — для обработки AI запросов (текст, изображения, голос)
- FatSecret — для поиска информации о продуктах
- Convex — хостинг базы данных (США, соответствие GDPR)
- ЮКасса — обработка платежей (Россия)
- Resend — отправка email уведомлений
Важно: Мы никогда не продаем ваши персональные данные третьим лицам для маркетинговых целей.
5. Хранение и защита данных
- Все данные хранятся на защищенных серверах Convex (шифрование на уровне транспорта и хранения)
- Пароли хранятся в виде криптографических хешей (невозможно восстановить оригинал)
- Доступ к данным имеет только авторизованный персонал
- Регулярное резервное копирование для предотвращения потери данных
- SSL/TLS шифрование для всех соединений
6. Cookies и технологии отслеживания
Мы используем cookies для:
- Поддержания сессии авторизации
- Запоминания языковых предпочтений
- Анализа использования сервиса
- Улучшения производительности
Вы можете управлять cookies в настройках браузера. Отключение cookies может ограничить функциональность сервиса.
7. Ваши права
В соответствии с законодательством о защите данных, вы имеете право:
- Доступ к данным — запросить копию всех ваших персональных данных
- Исправление — обновить неточную или неполную информацию
- Удаление — запросить удаление вашей учетной записи и всех связанных данных
- Ограничение обработки — временно ограничить использование ваших данных
- Переносимость — получить данные в машиночитаемом формате
- Возражение — возразить против определенных видов обработки данных
Для реализации любого из этих прав, свяжитесь с нами: 4146093@gmail.com
8. Срок хранения данных
- Активные аккаунты: данные хранятся пока вы используете сервис
- Неактивные аккаунты: удаляются автоматически через 3 года бездействия
- Удаленные аккаунты: данные полностью удаляются в течение 30 дней (кроме данных, требуемых по закону)
- Финансовые данные: хранятся 5 лет согласно налоговому законодательству
9. Данные несовершеннолетних
Сервис предназначен для лиц старше 18 лет. Мы сознательно не собираем данные детей младше 18 лет. Если вы узнали, что ребенок предоставил нам персональные данные, свяжитесь с нами для их удаления.
10. Международная передача данных
Ваши данные могут обрабатываться на серверах за пределами вашей страны (например, серверы Convex в США). Мы обеспечиваем соответствие требованиям GDPR и других международных стандартов защиты данных.
11. Изменения в политике
Мы можем обновлять эту Политику конфиденциальности. О существенных изменениях мы уведомим вас по email или через уведомление в сервисе. Дата последнего обновления указана в начале документа.
13. Соответствие GDPR
Наш сервис соответствует требованиям General Data Protection Regulation (GDPR) для пользователей из Европейского Союза. Мы обеспечиваем законные основания для обработки данных, прозрачность и защиту прав субъектов данных.